Regfortis
AI Act UE per le PMI: cosa si applica ora, cosa arriva e come conformarsi
Se la tua azienda utilizza qualsiasi strumento alimentato dall'IA — un chatbot, software di screening CV, modello di rischio creditizio o generatore automatico di contenuti — hai già obblighi legali attivi ai sensi dell'AI Act UE. Questa guida spiega cosa si applica alle PMI, quando e cosa fare.
Ultima revisione normativa: 14 agosto 2026 · Regulation (EU) 2024/1689 come modificato dal Regulation (EU) 2026/1744
L'AI Act UE si applica alla mia PMI?
Sì — se la tua azienda opera nell'UE, vende a clienti UE o utilizza sistemi IA che influenzano persone nell'UE, il Regolamento si applica a te indipendentemente dalla tua dimensione. Il Regolamento distingue due ruoli:
Fornitore
Un'azienda che sviluppa e immette sul mercato un sistema IA — ad esempio un'azienda software IA. I fornitori affrontano gli obblighi più pesanti, incluse le valutazioni di conformità e la registrazione nel database UE per l'IA ad alto rischio.
Deployer
Un'azienda che utilizza un sistema IA sviluppato da altri in un contesto professionale. La maggior parte delle PMI è deployer. Anche i deployer hanno obblighi reali — alfabetizzazione IA, trasparenza e (per l'IA ad alto rischio da dicembre 2027) obblighi formali ai sensi dell'Articolo 26.
Essere deployer non significa che puoi ignorare il Regolamento. Gli Articoli 4 e 50 si applicano ugualmente a fornitori e deployer dal 2 agosto 2026, e il divieto di pratiche IA dannose (Articolo 5) si applica a tutti dal 2 febbraio 2025.
Obblighi già in vigore
Tre serie di obblighi sono attivi oggi. Se usi strumenti IA nella tua azienda, devi affrontarli ora.
Articolo 4 — Alfabetizzazione IA
In vigore: 2 agosto 2026
Richiede ai deployer e ai fornitori di adottare misure proporzionate per garantire che il loro personale e gli altri che si occupano di sistemi IA per loro conto abbiano «sufficiente alfabetizzazione IA». Non è richiesta alcuna certificazione o formato di formazione specifico — ma richiede un'azione deliberata: mappare quali membri del personale interagiscono con l'IA, fornire orientamenti adeguati e conservare i registri.
Leggi la guida completa
Articolo 50 — Trasparenza
In vigore: 2 agosto 2026
Richiede ai deployer di sistemi IA che interagiscono con persone fisiche di informare gli utenti che stanno trattando con un'IA — salvo che ciò sia evidente dal contesto. Richiede inoltre misure tecniche appropriate per etichettare i contenuti sintetici generati dall'IA (immagini, audio, video, testo) in modo che possano essere identificati come generati da macchina.
Leggi la guida completa
Articolo 5 — Pratiche vietate
In vigore: 2 febbraio 2025
Vieta usi specifici dell'IA in modo assoluto: manipolazione subliminale, sfruttamento delle vulnerabilità di gruppi proteggi, punteggio sociale da parte di autorità pubbliche, la maggior parte degli usi di identificazione biometrica remota in tempo reale in spazi pubblici, categorizzazione biometrica per inferire attributi sensibili, inferenza delle emozioni nei luoghi di lavoro e nelle scuole, e polizia predittiva assistita dall'IA basata esclusivamente sulla profilazione.
Leggi la guida completa
Verifica cosa si applica alla tua azienda
La valutazione gratuita di Regfortis copre gli Articoli 4, 5, 50 e le categorie ad alto rischio dell'Allegato III. Richiede circa 5 minuti e ti fornisce un elenco di azioni prioritarie.
Avvia valutazione gratuita AI Act
Cosa arriva: obblighi IA ad alto rischio Allegato III (dicembre 2027)
Scadenza modificata dal Regulation (EU) 2026/1744. La data originale di agosto 2026 per gli obblighi ad alto rischio del Capitolo III (Allegato III) è stata spostata al 2 dicembre 2027. Le PMI che utilizzano sistemi IA ad alto rischio hanno ora più tempo per prepararsi — ma la preparazione dovrebbe iniziare ora.
L'Allegato III elenca otto categorie di casi d'uso IA che comportano il maggior onere di conformità: identificazione biometrica, infrastrutture critiche, istruzione, occupazione (incluso lo screening CV), servizi essenziali come credito e assicurazioni, applicazione della legge, migrazione e amministrazione della giustizia.
Se la tua azienda utilizza l'IA in uno di questi ambiti, gli obblighi completi del deployer del Capitolo III — incluse le valutazioni di impatto sui diritti fondamentali, la registrazione nel database IA UE e le misure formali di supervisione umana ai sensi dell'Articolo 26 — si applicheranno dal 2 dicembre 2027.
Leggi la guida IA ad alto rischio Allegato III
Esplora la guida completa AI Act UE per le PMI
Ogni pagina qui sotto copre in profondità una parte del Regolamento, con step pratici per le PMI e link diretti al testo normativo ufficiale.
Checklist di conformità AI Act UE per le PMI
Elenco azioni
Date chiave e scadenze AI Act UE 2024–2028
Cronologia
Articolo 4: requisiti di alfabetizzazione IA per i datori di lavoro
In vigore ora
Articolo 50: requisiti di trasparenza IA
In vigore ora
Articolo 5: pratiche IA vietate
In vigore ora
Allegato III: guida ai sistemi IA ad alto rischio per le PMI
Dic 2027
Guida e modello di inventario dei sistemi IA
Buona prassi
Fonti normative ufficiali
- Regulation (EU) 2024/1689 — AI Act UE (EUR-Lex)
- Regulation (EU) 2026/1744 — Fonti ufficiali
- European Commission — Fonti ufficiali
- Annotazioni delle fonti normative Regfortis — tutti gli articoli mappati alle domande di valutazione
Questa guida è a solo scopo informativo. Non costituisce consulenza legale e non deve essere trattata come certificato di conformità o parere normativo. Consulta un legale qualificato per consigli specifici alla tua organizzazione.